> リージョンは全手順で japaneast を使用します。リソースは割り当て済みの単一リソースグループ内に作成してください。
このラボの評価・適用は、VM が Ubuntu のパッケージリポジトリ(archive.ubuntu.com 等)へアウトバウンドで到達できることを前提とします。VM 作成時に新しく作られる仮想ネットワークのサブネットには、既定のインターネット アウトバウンド アクセスがありません(現在の Azure ではプライベート サブネットが既定です)。そのため手順1では、アウトバウンド経路を確保する目的で Basic SKU のパブリック IP を VM に付与します。後述の評価でいつまでも 0 件が返る・適用が失敗する場合は、このパブリック IP が VM の NIC に関連付いているかを切り分けてください。
1. パッチ評価用の Linux VM を作成する
Update Manager は VM の OS に対して更新の評価・適用を行うため、まず対象となる VM を 1 台用意します。
Portal 上部の検索バーで Virtual machines を開き、Create > Azure virtual machine を選びます。
- Resource group: 割り当て済みのリソースグループ
- Virtual machine name:
vm-patch-lab
- Region:
(Asia Pacific) Japan East
- Image:
Ubuntu Server 22.04 LTS - x64 Gen2
- Size:
Standard_B2s(一覧にない場合は See all sizes から選択)
- Authentication type:
Password
- Username:
azureuser
- Password: 任意の強力なパスワード(後の手順で SSH は使わないため控えるだけで可)
Inbound port rules は
None を選びます。このラボでは VM へ直接ログインせず、Update Manager 経由で操作します。
Networking タブに進みます。Public IP で Create new を選び、開いたペインで名前は既定のまま(例: vm-patch-lab-ip)、SKU を Basic にして OK を押します。このパブリック IP はログイン用ではなく、VM が Ubuntu のパッケージリポジトリへアウトバウンドで到達するための経路です(新規の仮想ネットワークには既定のインターネット アウトバウンド アクセスがないため)。受信ポートは None のまますべて閉じているので、パブリック IP を付けてもインターネット側から VM へはアクセスできません。NIC のネットワーク セキュリティ グループ(Basic)は既定のままで構いません。
Management タブに進み、Periodic assessment は Off(既定)のまま進めます。評価はラボ内で手動実行して挙動を確認します。
Review + create > Create を押します。デプロイ完了まで 2〜3 分ほど待ちます。
その間に次の手順へ読み進めて構いません。